Questa pagina descrive come ottenere le chiavi MACsec per MACsec per Cloud Interconnect.
MACsec per Cloud Interconnect genera la connettività GCM-AES-256 Valori di chiave di associazione (CAK) e nome della chiave di associazione di connettività (CKN). Puoi utilizzare i valori generati da MACsec per Cloud Interconnect quando configuri il router on-premise. Puoi ottenere i valori in qualsiasi momento dopo configurando chiavi precondivise sulla tua connessione Cloud Interconnect.
Per ulteriori informazioni, consulta Configurare il router on-premise.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per recuperare le chiavi MACsec,
chiedi all'amministratore di concederti il ruolo IAM Amministratore di rete Compute (roles/compute.networkAdmin
) nel progetto.
Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite la ruoli o altri ruoli predefiniti ruoli.
Se scegli di utilizzare ruoli personalizzati, assicurati che il tuo ruolo personalizzato
l'amministrazione di MACsec per Cloud Interconnect include
Autorizzazione IAM compute.interconnects.getMacsecConfig
.
Ottieni chiavi precondivise
Seleziona una delle seguenti opzioni:
Console
Nella console Google Cloud, vai alla scheda Collegamenti fisici di Cloud Interconnect.
Seleziona la connessione che vuoi visualizzare.
Nella scheda MACsec, vai alla sezione Chiavi precondivise, trova il nome della chiave precondivisa e fai clic su Visualizza. Viene visualizzata una finestra chiave di associazione della connettività (CAK) e associazione della connettività nome della chiave (CKN). Fai clic sul pulsante Copia per copiare ogni valore negli appunti del computer.
Fai clic su Chiudi.
gcloud
Esegui questo comando:
gcloud compute interconnects macsec get-config INTERCONNECT_CONNECTION_NAME
Sostituisci INTERCONNECT_CONNECTION_NAME
con il nome del tuo
Connessione Cloud Interconnect.
L'output è simile al seguente:
preSharedKeys:
- cak: 0123456789abcdef...0123456789abcdef
ckn: 0101016789abcdef...0123456789abcdef
name: key1
startTime: 2023-07-01T21:00:01.000Z